Administracja stroną, która oparta jest na CMSie, wymaga od nas posiadania hasła do własnego konta. Od czasu do czasu zdarza się nam jednak je zapomnieć. A czasem, musimy zmienić hasłoW informatyce, hasło jest to sekretne słowo lub zestaw znaków, które upoważnia użytkownika do uzyskania dostępu do określonych zasobów, takich jak konto użytkownika, system komputerowy, sieć, czy też aplikacja. Hasła są używane w celu zapewnienia poufności i bezpieczeństwa, uniemożliwiając nieautoryzowany dostęp do informacji lub zasobów. Dobre praktyki dotyczące bezpiecznych haseł obejmują: Długość: Im dłuższe hasło, tym trudniejsze do złamania. Zaleca się, aby hasło miało co najmniej 12 znaków. Złożoność: Hasło...Czym jest Hasło? do WordPressa ze względów bezpieczeństwa.

Dodatkowo, zdarzają się sytuacje, w których nie zawsze możemy w prosty sposób zresetować nasze hasło (np. gdy nie mamy dostępu do adresu e‑mail). Wtedy musimy się posunąć do pewnych sztuczek, które umożliwią nam ponowne dostanie się do panelu administracyjnego.

Z tekstu dowiesz się:

  • Jak zmienić hasło do WordPressa?
  • Jakie hasło wybrać do swojej strony?
  • Jak odzyskać utracone hasło?
  • Jak zmienić aktualne hasło dla użytkownika?
  • Jak wymusić zmianę hasła na użytkownikach?

Kilka słów o bezpieczeństwie

Każde hasło, którego używamy powinno być unikalne i silne. Co to oznacza? Powinno ono być na tyle skomplikowanym ciągiem cyfr oraz liter, by trudno było go odgadnąć. Wszelkiego rodzaju hasła w stylu „qwerty”, „12345” i im podobnie, to jedne z najbardziej powszechnie stosowanych przez użytkowników „zabezpieczeń”.

Jako haseł nie używajmy też słów będących naszym drugim imieniem, imieniem kogoś bliskiego, adresem zamieszkania itp. Takie hasła są bardzo popularne i znajdują się na listach do ataków słownikowych.

Przeczytaj ten artykuł w serwisie Niebezpiecznik "Jakie hasła mają Polacy?" aby przekonać się, że warto tworzyć silne i unikalne hasła, które nie są z niczym związane.

Jak zmienić hasło do WordPressa w kokpicie?

Jeśli zależy nam na najprostszym i jednocześnie najszybszym sposobie zmiany hasła, to możemy to zrobić bezpośrednio w panelu administracyjnym naszego WordPressa.

Oczywiście musimy znać stare dane dostępu, aby do panelu się zalogować. Dalej wystarczy, że klikniemy w menu po lewej stronie zakładkę „Użytkownicy” a następnie „Twój profil”.

W tym miejscu, zjeżdżając w dół strony, trafimy na sekcję „Zarządzanie kontem”. Wystarczy teraz nacisnąć przycisk „Generuj hasło” i po kłopocie. System automatycznie wybierze silne hasło.

Jeśli nie chcemy z niego skorzystać, to możemy zaproponować własne. Otrzymamy wtedy informację o sile hasła. Pamiętaj aby wybrać silne, unikalne hasło.

jak zmienić hasło do WordPressa w profilu użytkownika
Zmiana hasła z poziomu profilu użytkownika WordPressa

Jednym z rozwiązań, które jeszcze wzmocni nasze bezpieczeństwo w sieci jest zaznaczenie opcji, aby WordPressWordPress to najczęściej wybierany CMS na świecie. W oparciu o niego powstała niemal połowa istniejących stron internetowych. WordPress jest doceniany przez użytkowników ze względu na prostotę, intuicyjność i łatwość zarządzania. Ze względu na charakter open source, WordPress może być rozwijany i udoskonalany na potrzeby konkretnych, indywidualnych projektów. Jak zacząć korzystać z WordPressa? Aby rozpocząć przygodę z WordPressem, najpierw potrzebujesz hostingu dla WordPress. Hosting zapewnia miejsce na serwerze, gdzie będą przechowywane wszystkie pliki...Czym jest WordPress? wylogowywał nas z konta otwartego na kilku urządzeniach jednocześnie. To bardzo przydatne, zwłaszcza gdy zgubimy telefon lub komputer i nie chcemy, aby ktoś miał dostęp do naszego panelu.

Jak zresetować hasło do WordPressa?

Co w sytuacji, kiedy nie mamy dostępu do swojego panelu (bo np. nie pamiętamy hasła), ale mamy dostęp do maila, z którym połączone zostało nasze konto użytkownika? W tym przypadku musimy na stronie logowania kliknąć link do zresetowania naszego hasła, czyli łącze „Nie pamiętasz hasła?”.

Jak zresetować hasło do WordPressa
Zmiana hasła na stronie logowania do WordPressa

Następnie WordPress zapyta nas o adres e‑mail, który przypisany jest do konta. Wtedy należy go podać i nacisnąć przycisk znajdujący się poniżej. W ten oto sposób na naszą skrzynkę mailową wysłany zostanie link do zresetowania hasła.

Jeśli link nie dotarł, to warto sprawdzić folder SPAM. Jeżeli tam też go nie znajdziemy, to może się okazać, że tą metodą nie zresetujemy dostępów. Na to także jednak jest sposób.

Jak zmienić hasło do WordPressa w bazie danych?

Zresetowanie hasła tą drogą nie jest trudnym zadaniem, ale wymaga znajomości loginu i hasła do serwera, na którym znajdują się pliki i baza danychBaza danych to zorganizowany zbiór danych, który jest przechowywany w sposób umożliwiający łatwe zarządzanie, przeszukiwanie i aktualizację informacji. Bazy danych są wykorzystywane do przechowywania różnorodnych danych, od prostych list kontaktów po złożone informacje finansowe czy treści w sklepie internetowym. Jak działa baza danych? Baza danych działa dzięki systemowi zarządzania bazą danych (DBMS), który umożliwia tworzenie, modyfikowanie oraz odczytywanie danych za pomocą języków zapytań, takich jak SQL. Dane są przechowywane w...Czym jest Baza danych?. Aby się do nich dostać, należy zalogować się do panelu administracyjnego naszego hostingu dla WordPress.

Każdy panel wygląda niestety odrobię inaczej, ale w każdym znajdziemy podobne elementy. Szukamy aplikacji phpMyAdmin. W panelu Direct Admin, który jest dostępny na wszystkich kontach hostingowych w cyber_Folks, phpMyAdmin znajdziemy w sekcji Bazy danych.

Jak się dostać do phpMyAdmin w linuxpl.com
Panel Direct Admin w linuxpl.com

Aby zalogować się do naszej bazy, poprzez phpMyAdminphpMyAdmin to aplikacja internetowa typu open source, napisana w języku PHP, służąca do zarządzania bazami danych MySQL lub MariaDB za pomocą przeglądarki internetowej. Jest to popularne narzędzie wykorzystywane przez programistów, administratorów systemów oraz osoby pracujące z bazami danych do wykonywania różnorodnych operacji na bazie danych. Funkcje phpMyAdmin Zarządzanie bazami danych: tworzenie, modyfikacja, usuwanie. Zarządzanie tabelami: tworzenie, modyfikacja (np. dodawanie, usuwanie kolumn), usuwanie tabel. Eksport i import danych do różnych formatów,...Czym jest phpMyAdmin?, będziemy potrzebować nazwy użytkownika bazy i hasła. Obie te informacje znajdziemy w pliku wp-config.php naszej strony.

Po wejściu do phpMyAdmina musimy wyszukać tabelę o nazwie „wp_users” (lub ewentualnie zamiast "wp" będzie inny prefix), która jest powiązania z naszą stroną internetową. Następnie wystarczy kliknąć „Przeglądaj”, aby zobaczyć wszystkich użytkowników strony, wybierając „Edycję” możemy edytować dane poszczególnych osób.

Nas najbardziej interesuje „user_pass”, gdzie w kolumnie „vaule” możemy zmienić aktualne hasło. W wybieralnym menu, koniecznie należy zaznaczyć opcję MD5, aby je zaszyfrować.

Jak zmienić hasło do WordPressa w bazie danych

Jak wymuszać zmianę hasła na użytkownikach WordPressa?

W niektórych sytuacjach może być koniecznie wymuszanie na użytkownikach witryny, aby co pewien czas zmieniali hasło. To rozwiązanie przeznaczone jest przede wszystkim dla właścicieli dużych stron, do których dostęp posiada wiele osób, ale każda może zarządzać innym jej poziomem. Im więcej osób ma dostęp do strony, tym większe jest zagrożenie złamania zabezpieczeń, szczególnie, że wielu użytkowników nadal wybiera słabe hasła.

Takie rozwiązanie można wdrożyć za pomocą wtyczki Expire Passwords. Aby zainstalować wtyczkę, wchodzimy w menu „Wtyczki” następnie klikamy „Dodaj nową” i w polu wyszukiwarki wpisujemy „Expire Passwords”. Po instalacji trzeba włączyć wtyczkę i dostosować jej ustawienia.

https://wordpress.org/plugins/expire-passwords/#description

W menu „Użytkownicy” pojawi się opcja „Expire Passwords”. Wystarczy w nią wejść i wpisać, co ile dni użytkownicy będą musieli zmieniać swoje hasła dostępu. W tym miejscu możemy także wybrać, czy wymuszenie zmiany będzie dotyczyło wszystkich użytkowników, niezależnie od poziomu dostępu, czy też tylko wybranych grup.

Od tego momentu, każdy użytkownik, w wybranych przez nas interwałach czasowych, otrzyma informację, że musi zmienić swoje hasło.

Jak na raz zresetować hasła wszystkich użytkowników WordPressa?

To rozwiązanie także dotyczy stron, które posiadają wiele kont użytkowników. Czasami zdarza się tak, że np. w związku z wirusem lub atakiem na stronę trzeba szybko zresetować wszystkie dane dostępowe.

Przy stronach liczących kilkadziesiąt, a nawet kilkaset rekordów zmiany haseł po kolei będą problematyczne. W takim wypadku można skorzystać z wtyczki Emergency Password Reset. Instalacja przebiega tak samo, jak opisana powyżej.

https://wordpress.org/plugins/emergency-password-reset/

Po instalacji w menu „Użytkownicy” pojawia się dodatkowa opcja „Emergency Password Reset”. Kliknięcie w przycisk „Reset all passwords” sprawia, że natychmiastowo system generuje nowe dane dostępowe, a każdy z użytkowników otrzymuje na swój e‑mail informację, jak może on zdobyć nowe hasło.

Po zresetowaniu haseł wtyczkę powinniśmy odinstalować.

Hasło do WordPressa – dobre praktyki

Na koniec jeszcze kilka porad dotyczących bezpieczeństwa:

  • wybierz hasło unikalne, skomplikowane, składające się z minimum 16 znaków
  • w miarę możliwości korzystaj z managera haseł np. KeePass, zachęcam do przeczytania artykułu Jak zacząć swoją przygodę z managerem haseł.
  • nie udostępniaj swojego hasła współpracownikom czy osobie, która opiekuje się stroną. Dla każdej osoby można przecież założyć osobne konto użytkownika, którym ta osoba może się posługiwać.
  • zakładając konto nowemu użytkownikowi udziel mu minimalnego poziomu dostępu jaki jest możliwy dla jego roli. Osobie, która ma tylko dodawać wpisy na bloga, wystarczy dostęp na poziomie Autora lub Redaktora, nie potrzebuje ona dostępu na poziomie Administratora.
  • regularnie przeglądaj listę użytkowników swojego WordPressa i kasuj konta osób, z którymi już nie współpracujesz. Często widuję na stronach klientów działające konta osób, które w przeszłości zajmowały się stroną lub konta dawnych stażystów czy pracowników firmy. Pamiętaj, że te osoby mają cały czas dostęp do Twojej strony i mogą mieć wgląd np. w zamówienia czy dane osobowe Twoich klientów.

Na koniec warto jeszcze wspomnieć, że koniecznie musimy pamiętać o aktualizowaniu nie tylko samego WordPressa, ale także motywu i wtyczek, które mamy zainstalowanie na stronie. W przypadku pewnych podatności, brak aktualizacji zawierającej łatkę, może umożliwić instalację wirusa, który zakłada hakerowi konto administratora na stronie. A potem może on już robić z naszą stroną co tylko zechce. Dlatego tak ważne jest aktualizowanie WordPressa i regularne przeglądanie listy użytkowników.

>
Magdalena Paciorek
Ewangelistka WordPress, deweloperka, organizatorka naszych webinarów. Fanka Gutenberga.

4 odpowiedzi do "Jak zmienić lub odzyskać hasło do strony na WordPressie?"

  1. Damtox pisze:

    Co do zmiany hasła w panelu i bazie danych wiedziałem, ale zgodnie z RODO zmiana haseł co pewien czas była problematyczna. Wielkie dzięki za wtyki, które rozwiązują ten problem – takich wtyczek właśnie szukałem! Wielkie dzięki 🙂

  2. Matt pisze:

    O to nam chodziło 🙂 Robimy teraz mnóstwo stron dla pomocy drogowej i informacja się przyda 🙂

    Pozdrawiam.

  3. infomiasto.eu pisze:

    Dobrze napisany artykuł, rzeczowo i w punkt. Ja już kilka razy z bazy danych zmieniałam w życiu jak coś się posypało na stronie z wtyczkami. Dobrze też wymagać trudne długie hasła na stornach a najlepiej zablokować rejestracje nowych użytkowników, przynajmniej tak czytałem.

  4. Choć nie jest to czynność nazbyt skomplikowana to warto być uważnym i sprawdzić kilka razy, czy wszystko zostało wpisane w odpowiednich rubrykach. Dokładność w tym przypadku jest na miarę złota! 🙂

Dodaj komentarz

Twój adres e-mail nie będzie opublikowany.

Polecane dla Ciebie

Szukasz dalej?

Przeglądaj wg dat
  • Przeglądaj wg dat
  • luty 2025
  • styczeń 2025
  • grudzień 2024
  • listopad 2024
  • październik 2024
  • wrzesień 2024
  • sierpień 2024
  • lipiec 2024
  • czerwiec 2024
  • maj 2024
  • kwiecień 2024
  • marzec 2024
  • luty 2024
  • styczeń 2024
  • grudzień 2023
  • listopad 2023
  • październik 2023
  • wrzesień 2023
  • sierpień 2023
  • lipiec 2023
  • czerwiec 2023
  • maj 2023
  • kwiecień 2023
  • marzec 2023
  • luty 2023
  • styczeń 2023
  • grudzień 2022
  • listopad 2022
  • październik 2022
  • wrzesień 2022
  • sierpień 2022
  • lipiec 2022
  • czerwiec 2022
  • maj 2022
  • kwiecień 2022
  • marzec 2022
  • luty 2022
  • styczeń 2022
  • grudzień 2021
  • listopad 2021
  • październik 2021
  • wrzesień 2021
  • sierpień 2021
  • lipiec 2021
  • czerwiec 2021
  • maj 2021
  • kwiecień 2021
  • marzec 2021
  • luty 2021
  • styczeń 2021
  • grudzień 2020
  • listopad 2020
  • październik 2020
  • wrzesień 2020
  • sierpień 2020
  • lipiec 2020
  • czerwiec 2020
  • maj 2020
  • kwiecień 2020
  • marzec 2020
  • luty 2020
  • styczeń 2020
  • grudzień 2019
  • listopad 2019
  • październik 2019
  • wrzesień 2019
  • sierpień 2019
  • lipiec 2019
  • czerwiec 2019
  • maj 2019
  • kwiecień 2019
  • marzec 2019
  • styczeń 2019
  • grudzień 2018
  • listopad 2018
  • październik 2018
  • sierpień 2018
  • lipiec 2018
  • maj 2018
  • kwiecień 2018
  • marzec 2018
  • styczeń 2018
  • grudzień 2017
  • październik 2017
  • czerwiec 2017
  • kwiecień 2017
  • marzec 2017
  • luty 2017
  • styczeń 2017
  • grudzień 2016
  • listopad 2016
  • październik 2016
  • wrzesień 2016
  • sierpień 2016
  • lipiec 2016
  • czerwiec 2016
  • maj 2016
  • kwiecień 2016
  • marzec 2016
  • lipiec 2015
  • maj 2015
  • grudzień 2014
  • sierpień 2014
  • lipiec 2014
  • czerwiec 2014
  • kwiecień 2014